HMAC生成 — SHA-1 / 256 / 384 / 512

メッセージと秘密鍵から SHA-1/256/384/512 で HMAC を生成。16進・Base64 で出力し、すべてブラウザ内で計算します。

🔒 すべてあなたのブラウザ内で動作します。入出力データはサーバに送信・保存されないため安全です。

ブラウザの Web Crypto API で計算します。データはどこにも送信されません。

このツール、役に立った?タップでリアクション

このツールについて

メッセージと秘密鍵から、SHA-1・SHA-256・SHA-384・SHA-512 を選んで HMAC(鍵付きハッシュ)を計算し、結果を16進数または Base64 で取得できます。HMAC は、API が Webhook に署名したり、リクエストが共有鍵を持つ相手から確かに送られたことを確認したりするために使われます。署名はブラウザ標準の Web Crypto API で計算されるため、入力したメッセージと鍵が端末の外に出ることはありません。Webhook 署名や API 認証のテストに便利です。

よくある質問

HMAC とは何で、どんなときに使いますか?

HMAC(ハッシュベースのメッセージ認証コード)は、メッセージと秘密鍵を組み合わせて署名を生成する仕組みです。同じ鍵を持つ相手は同じ署名を再計算でき、メッセージが改ざんされておらず、信頼できる送信者から来たことを確認できます。API リクエストへの署名、Stripe や GitHub などからの Webhook の検証、トークンの改ざん防止などに広く使われます。

HMAC から元のメッセージを復元できますか?

いいえ。HMAC は暗号化ではなく一方向のハッシュなので、元のメッセージに逆変換することはできません。また、秘密鍵がなければ計算も検証もできず、その鍵こそが署名の信頼性を支えています。HMAC を確認するには、同じメッセージと鍵から再計算し、得られた値が一致するかを比べます。

入力したメッセージや鍵はサーバーに送信されますか?

いいえ。HMAC はブラウザ内の Web Crypto API ですべて計算されるため、入力したメッセージや秘密鍵がアップロード・記録・保存されることはありません。実際の署名鍵を使って試しても安全ですが、習慣として、共有端末や公共の端末では本番用の秘密情報を入力しないようにしましょう。